Перейти к содержанию

Вирус на отрубание клавы и мыши.


Liegara

Рекомендуемые сообщения

Экспортнул - дилитнул


Фак май мозг , ну я хз че такое дамп. Я знаю что такое в ла2 дампнуть 


Зашел в папку - там все пусто


Зашел в ц виндоус минидамп


Короче я пойду посплю. То что я из реестра удалил - не помогает. Все равно клава и мышь не отвечают

Ссылка на комментарий
Поделиться на другие сайты

а меня интересует содержимое ключа UpperFilters в ветке реестра
HKLM\SYSTEM\ControlSet001\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}
HKLM\SYSTEM\ControlSet001\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318}
а также наличие в папке C:\Windows\System32\drivers файлов
mouclass.sys
kbdclass.sys

Изменено пользователем kmscom
Ссылка на комментарий
Поделиться на другие сайты

Legacy USB Support - Enabled поставь disable 

Сделал - не помогает. 

 

а меня интересует содержимое ключа UpperFilters в ветке реестра

HKLM\SYSTEM\ControlSet001\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318}

HKLM\SYSTEM\ControlSet001\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318}

а также наличие в папке C:\Windows\System32\drivers файлов

mouclass.sys

kbdclass.sys

Для файла Upper Filters в HKLM\SYSTEM\ControlSet001\Control\Class\{4D36E96B-E325-11CE-BFC1-08002BE10318} - Data(я так понимаю и есть ключ) значение - klkdbft kbdclass

HKLM\SYSTEM\ControlSet001\Control\Class\{4D36E96F-E325-11CE-BFC1-08002BE10318} - klmouflt mouclass

mouclass.sys - есть 

kbdclass.sys - есть

Ссылка на комментарий
Поделиться на другие сайты

Удалил - не помогает

тогда читайте и исправляйте значения ключей в соответствии со статьей

После удаления продукта Лаборатории Касперского не работают клавиатура и мышь

Ссылка на комментарий
Поделиться на другие сайты

 

Удалил - не помогает

тогда читайте и исправляйте значения ключей в соответствии со статьей

После удаления продукта Лаборатории Касперского не работают клавиатура и мышь

 

Спс человеГ! Крч не в той ветке правили реестр.

Тему закрываем

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ska79
      Автор ska79
      Пользуюсь беспроводной клавиатурой и мышкой. Недавно приобрел смарт тв приставку на андроид - установлена в другой комнате. Приставка подключена по вай фай, когда приставка активно использует инет соединение наблюдаются лаги клавиатруы и мыши - указатель мыши начинает двигаться рывками, клавиатура печатает текст не с первого нажатия, пропускает буквы, если отключить вай фай на роутере - работа клавы с мышью нормализуется. Пробовал менять каналы в роутере, особо не помогло. что еще можно сделать?
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Ferri
      Автор Ferri
      Доброго времени суток.

      Столкнулась с проблемой майнер CAAServieces.exe. Начала искать способы по отключению, удалению вируса. Отключить отключила, Из реестра удалила, Удалила. Провела несколько проверок через антивирусы - чисто. Только при перезагрузке и некоторого времени (1-2 минуты) создается снова папка и файл с вирусом (но не запускается) по расположению: C:\ProgramData\CAAService.

      Прикладываю проверку с KVRT и AutoLogger.

      Найдя на форуме такую же проблему - уже решённую ранее - прикрепляю логи из FRST64

      CollectionLog-2025.07.19-02.48.zip Addition.txt FRST.txt
    • lostintired
      Автор lostintired
      Здравствуйте!
       
      Обращаюсь за помощью в полном удалении вредоносного ПО. Ранее на компьютере был обнаружен вирус, связанный с процессом CAAService.exe, который осуществлял майнинг. На тот момент мне удалось остановить вредоносную активность, и майнинг-процессы больше не наблюдаются.
      Однако, несмотря на это, файл CAAService.exe продолжает самовосстанавливаться по следующему пути: "C:\ProgramData\CAAService\CAAService.exe"
       
      Удалял вручную — файл вновь появляется сам, также сам себя добавляет в исключения защитника Windows. Также пытался выполнить рекомендации, приведённые в ТЕМЕ, но проблема не была полностью решена — папка и исполняемый файл восстанавливаются.
      Прошу помощи в полном удалении остаточных компонентов этой угрозы. Готов предоставить все необходимые логи и выполнить диагностику согласно требованиям форума.
      Заранее благодарю за помощь.
      CollectionLog-2025.07.18-23.17.zip
      Addition.txt FRST.txt
    • kmscom
      Автор kmscom
      В данной теме представлен обзор с подробным описанием подарочного сувенира, который получен из магазина клуба по бонусной программе, за форумное бета-тестирование, из Магазина «kaspersky<merch»  и т. п.
      Пожалуйста, не обсуждайте в этой теме другие сувениры.
      .
      Описание магазина kaspersky<merch
      Компьютерная мышь – любимая добыча кибер-котов. Пусть он поохотится за ней на этом коврике. На коврике уместится и ваша клавиатура, и небольшой ноутбук или планшет - большой и удобный, он идеально подойдёт для геймеров, поэтому мыши будет где разбежаться на его эластичной поверхности.
       
      Материал основания: резина
      Материал покрытия: ткань
      Размер: 430х930х3 мм
       
      Рекомендации по уходу:
      При загрязнении протрите коврик влажной губкой, после дайте полностью высохнуть при комнатной температуре. Не рекомендуется использовать бумажные полотенца и салфетки, так как они могут оставить ворс на коврике.
       
      Фото магазина
       
      Мои фото
       
      Показал сравнительные размеры с ковриком 
       
×
×
  • Создать...